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(57) Abstract: The invention relates to a method for data ex- 
change between network elements with a first network element 
(A), arranged in a first network domain (DMA) with an ad- 
dress (ADA) valid in the first network domain (DMA), a sec- 
ond network element (B), arranged in a second network domain 
(DMB) with an address (ADB) valid in the first network do- 
main (DMA) and a network gateway (GW), arranged between 
the network domains (DMA,DMB), for the forwarding of a data 
packet (DP) for sending, from the first network element (A) to 
the second network element (B), said data packet (DP) compris- 
ing a characterising range (HEAD) and a data range (DATA). 
In the characterising range (HEAD) of the data packet (DP), a 
conversion of the target address (ADB), characterising the re- 
ceiving network element (B), into a target address (ADB 0 valid 
in the second network domain (DMB) is carried out under con- 
trol of the network gateway (GW). The first network element 

(A) thus enters the source address thereof to be entered in the 
data range (DATA) of the data packet (DP) as the source ad- 
dress of the first network element (ADA*) valid in the second 
network (DMB)in the data range (DATA). 

(57) Zusammenfassung: Die Erfindung betrifft ein Verfahren 
zum Datenaustausch zwischen Netzelementen mit einem 
in einem ersten Netzwerkbereich (DMA) angeordneten 
ersten Netzelement (A) mit einer im ersten Netzwerkbereich 
(DMA) gultigen Adresse (ADA), einem in einem zweiten 
Netzwerkbereich (DMB) angeordneten zweiten Netzelement 

(B) mit einer im ersten Netzwerkbereich (DMA) gultigen 
Adresse (ADB), sowie einer zwischen den Netzwerkbereichen 
(DMA,DMB) angeordneten Netzknoteneinrichtung (GW) 

[Fortsetzung aufder ndchsten Seite] 
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Veroflentlicht: 

— mit internationalem Recherchenbericht 

Zur Erklarung der Zweibuchstaben-Codes und der anderen Ab~ 
kurzungen wird auf die Erkldrungen ("Guidance Notes on Co- 
des and Abbreviations") am Anfang jeder reguldren Ausgabe der 
PCT-Gazette verwiesen. 



zur Weiterleitung eines vom ersten Netzelement (A) an das zweite Netzelement (B) zu sendenden Datenpakets (DP) wobei das 
Datenpaket (DP) aus einem charakterisierenden Bereich (HEAD) und einem Datenbereich (DATA) besteht und im charakterisieren- 
den Bereich (HEAD) des Datenpakets (DP) eine von der Netzknoteneinrichtung (GW) gesteuerte Umsetzung der das zu empfan- 
f!™£. m (B) charakterisierenden Zieladresse (ADB) in eine im zweiten Netzwerkbereich (DMB) gultige Zieladresse 
(ADB ) erfolgt Dabei wird durch das erste Netzelement (A) seine im Datenbereich (DATA) des Datenpakets (DP) anzugebende 
Ursprungsadresse als die im zweiten Netzwerkbereich (DMB) gultige Ursprungsadresse des ersten Netzelements (ADA') im Daten- 
bereich (DATA) eingetragen. 
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Beschreibung 

VERFAHREN ZUM DAT EN AUS TAUS CH ZWISCHEN NETZELEMENTEN IN NETZWERKEN MIT 
VERSCHI EDENEN ADRESSBEREICHEN 

Die Erfindung betrifft ein Verfahren zum Datenaustausch von 
Netzelementen, welche in unterschiedlichen Netzwerkbereichen 
angeordnet sind. 

Zur Unterstutzung eines Datenaustauschs zwischen in verschie- 
denen lokalen paketorientierten Netzwerkbereichen angeordne- 
ten Netzelementen ist eine Verwendung von Netzknoteneinrich- 
tungen - beispielsweise Router oder Gateways - bekannt. 

Ein paketorientierter Datenaustausch erfolgt zum Beispiel un- 
ter Anwendung des 'Internet Protocol ' , abkurzend auch mit IP 
bezeichnet. In der weiteren Beschreibung wird auf das Inter- 
net Protocol Bezug genommen, die Erfindung ist jedoch nicht 
auf die Verwendung dieses Protokolls beschrSnkt, sondern um- 
fasst alle paketorientierten Kommunikationsweisen, bei wel- 
chen sich zum Datenaustausch verwendete Datenpakete aus einem 
Datenteil und einem charakterisierenden Teil - in der Litera- 
tur haufig 'Header' genannt - zusammensetzen. Der Header ent- 
halt dabei ublicherweise eine das sendende Netzelement cha- 
rakterisierende Absenderadresse sowie eine das fur den Emp- 
fang bestimmte Netzelement charakterisierende Zieladresse. 

Bei einer Verwendung von lediglich innerhalb eines ersten lo- 
kalen Netzwerkbereichs gviltigen - 'lokalen' - Adressen zur 
Adressierung eines Netzelements ist fur eine Kommunikation 
mit Netzelementen eines zweiten Netzwerkbereichs eine Umset- 
zung der im ersten Netzwerk lokal gttltigen Adressen in fur 
den zweiten Netzwerkbereich gultige Adressen notwendig. Als 
Absender- bzw. Zieladresse wird dabei die jeweilige IP- 
Adresse des sendenden bzw. des zum Empfang bestimmten Netz- 
elements verwendet. Ein entsprechendes Verfahren - in der 
Fachwelt als Adressumsetzung bzw. NAPT (Network Address and 
Port Translation) oder NAT (Network Address Translation) be- 
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kannt - wird tiblicherweise durch eine das erste und das zwei- 
te Netzwerk verbindende Netzknoteneinrichtung, z.B. anhand 
von Zuordnungstabellen, durchgeftihrt . 

in dem Dokument RFC 3027 (Request for Comment) der IETF (in- 
ternet Engineering Task Force) werden verschiedene Applikati- 
onen bzw. Kommunikationsprotokolle genannt, bei deren Anwen- 
dung Probleme mit der vorgenannten Adressumsetzung auftreten. 

Eine Kategorie problembehaf teter Applikationen stellen dabei 
sogenannte 'Bundled Session Applications- dar, bei deren pa- 
ketorientierten Datenaustausch Adressierungsinf ormationen zu- 
satzlich zu einer im Header auch in einem Datenteil ('Paylo- 
ad') eines jeweiligen Datenpakets enthalten sind. 

Ein Beispiel derartiger Bundled Session Applications sind 
xnsbesondere die in der Fachwelt bekannten Kommunikationspro- 
tokolle SIP ('Session Initiated Protocol') bzw. H.323. 

Da die im Payload enthaltenen - ebenso wie die im Header ent- 
haltenen - Adressierungsinf ormationen tiblicherweise domanen- 
spezxfisch - d.h. nur in einem jeweiligen Netzwerkbereich 
giiltig - sind, besitzen diese nach einem ttbergang in einen 
anderen Netzwerkbereich auch mit einer erfolgten Adressumset- 
zung keine Giiltigkeit, da Netzknoteneinrichtung tiblicherweise 
nur Adressinformationen im Header derartiger Datenpakete ge- 
mafc des NAT-Verfahrens umsetzen. 

Eine Ausnahme hierfar bieten Netzknoteneinrichtungen, welche 
als sogenannte 'Application Layer Gateways', kurz ALG, aus- 
gestaltet sind. Diese ALG beriicksichtigen auch im Payload 
enthaltene Adressinformationen fur eine NAT-analoge Adressum- 
setzung. Derartige ALG sind jedoch spezifisch auf das jewei- 
lige Protokoll einzurichten und weisen des weiteren Laufzeit- 
probleme wegen der benStigten Rechendauer bei einer Auswer- 
tung und Umsetzung der Payload-Daten auf. Nachteilig sind 
diese ALG besonders bei einem Umstieg auf neuere Versionen 
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('Upgrade') des verwendeten Kommunikationsprotokolls bzw der 
verwendeten Application. In einem solchen Fall ist meistens 
mxt emem Upgrade des Kommunikationsprotokolls in nachteil- 
hafter Weise auch eine Anderung der in der ALG ablaufenden 
Software notwendig. Weiterhin ist bei einer Verwendung derar- 
txger ALG zu beachten, dass fur alle netzwerkbereich-tiber- 
schrextend kommunizierenden Netzelemente derartige ALG als 
dxrekter Kommunikationspartner zu verwenden sind, was nicht 
xmmer garantiert werden kann. 

Aufgabe der Erfindung ist es, Mittel zum Datenaustausch zwi- 
schen mit einer Adressierungsinf ormationen in einem charakte- 
rxsxerenden Bereich ausgetauschter Datenpakete umsetzenden 
Netzknoteneinrichtung getrennten Netzelementen anzugeben, mit 
denen exne im jeweils entgegengesetzten Netzwerkbereich gtil- 
txge Adressierung des sendenden Netzelements anhand der in 
exnem Datenbereich ausgetauschter Datenpakete eingetragenen 
Adressierungsinf ormationen gewahrleistet ist. 

Eine LSsung der Aufgabe erfolgt hinsichtlich ihres Verfah- 
rensaspekts durch ein Verfahren mit den Merkmalen des Patent- 
anspruchs 1. 



Erfxndungsgemafi ist vorgesehen, dass von einem in einem ers- 
ten Netzwerkbereich angeordneten ersten Netzelement viber eine 
Adressierungsinformationen in einem charakterisierenden Be- 
rexch ausgetauschter Datenpakete umsetzenden Netzknotenein- 
rxchtung an ein in einem zweiten Netzwerkbereich angeordnetes 
zwextes Netzelement gesendete Datenpakete in dessen Datenbe- 
rexch exne im zweiten Netzwerkbereich giiltige Absenderadresse 
enthalten. Die im zweiten Netzwerkbereich gultige Absenderad- 
resse xst dabei entweder lokal im ersten Netzelement oder auf 
exner zentralen Datenbank vorgehalten. 

Ein wesentlicher Vorteil des erf indungsgemaSen Verfahrens ist 
darxn zu sehen, dass eine gattungsubliche Netzknoteneinrich- 
tung - xnsbesondere Gateway oder Router - ohne weitere ge- 
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stalterische Eingriffe zur Verbindung der beiden Netzwerkbe- 
reiche eingesetzt werden kann. 

Das erfindungsgemaSe Verfahren ist vorteilhaft in den Netz- 
elementen, d.h. Endpunkten einer paketorientierten Kommunika- 
tion zu implementieren und erfordert daher nur geringen Pro- 
grammieraufwand und insbesondere keinerlei Eingriffe in das 
Gesamtsystem bzw. in vermittelnde Netzknoteneinrichtungen . 

Vorteilhafte Weiterbildungen der Erfindung sind in den Unter- 
anspruchen angegeben. 

in vorteilhafter Weise wird neben der im Ziel-Netzwerkbereich 
gtiltigen Ursprungsadresse auch die dort gultige Zieladresse 
in den Datenbereich eingetragen. 

In vorteilhafter Weise werden in analoger Weise die im ersten 
Netzwerkbereich gtiltigen Ziel- bzw. Ursprungsadresse vom 
zweiten Netzelement tibermittelt . Eine jeweilige Wahl, in wel- 
che Richtung eine Ubersendung einer im jeweils entgegenge- 
setzten Netzwerkbereich gtiltigen Ziel- bzw. Ursprungsadresse 
erfolgen soil, hangt u.a. auch davon ab, fur welche Netzwerk- 
bereiche eine Adressumsetzung erfolgen soil. Diese kann 
- neben einer in der Figurenbeschreibung erlauterten bidirek- 
tionalen Adressumsetzung - auch durchaus nur unidirektional, 
beispielsweise beim Obergang vom ersten in den zweiten Netz^ 
werkbereich, nicht aber beim Obergang vom zweiten in den ers- 
ten Netzwerkbereich erfolgen. Je nach den vorliegenden Gege- 
benheiten wird der Fachmann mit den Mitteln der erf indungsge- 
maSen Idee eine fur den jeweiligen Einsatzbereich gunstige 
Realisierung wahl en. 

Besonders vorteilhaft ist eine Anf rageprozedur zur Ermittlung 
der im jeweils anderen Netzwerkbereich gtiltigen Ursprungs- 
und/oder Zieladresse. Eine derartige Anf rageprozedur gewahr- 
leistet eine dynamische Ermittlung der jeweiligen Adresse oh- 
ne auf gespeicherte Werte zuruckgreif en zu mtissen. Damit ent- 
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fallt vorteilhaft eine Datenbankpf lege gespeicherter Adressen 
in einer zentralen Datenbank bzw. in einem dem jeweiligen 
Netzelement zugeordneten Speicherbereich. 

Ein Ausfuhrungsbeispiel mit weiteren Vorteilen und Ausgestal- 
tungen der Erfindung wird im folgenden anhand der Zeichnung 
naher erlautert . 

Dabei zeigen: 



Fig. 1: ein Strukturbild zur schematischen Darstellung 

zweier Netzwerkbereiche mit einer die Netzwerkbe- 

reiche verbindenden Netzknoteneinrichtung ,- 
Fig. 2: eine Struktur eines ausgetauschten Datenpakets; 
Fig. 3A: ein chronologisches Ablaufbild zur schematischen 

Darstellung einer paketorientierten Anf rageprozedur 

in einer ers ten Ausfuhrungsf orm, - 
Fig. 3B: ein chronologisches Ablaufbild zur schematischen 

Darstellung einer paketorientierten Anf rageprozedur 

in einer zweiten Ausfuhrungsf orm; 
Fig. 4: ein chronologisches Ablaufbild zur schematischen 

Darstellung eines paketorientierten Datenaus- 

tauschs ; 

In Fig. 1 sind ein erster Netzwerkbereich DMA und ein zweiter 
Netzwerkbereich DMB mit einer beide Netzwerkbereiche DMA , DMB 
verbindenden Netzknoteneinrichtung GW dargestellt. Die Netz- 
werkbereiche DMA, DMB sind in der Zeichnung jeweils strich- 
punktiert versinnbildlicht . 

Ein erstes Netzelement A ist im ersten Netzwerkbereich DMA 
angeordnet, ein zweites Netzelement B ist im zweiten Netz- 
werkbereich DMB angeordnet. Neben den genannten Netzelementen 
A,B sind bei Bedarf weitere - nicht dargestellte - Netzele- 
mente im jeweiligen Netzbereich DMA, DMB anordenbar. Weiterhin 
sind neben der Netzknoteneinrichtung GW bei Bedarf weitere 
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- nicht dargestellte - Netzknoteneinrichtungen zur Verbindung 
der Netzwerkbereiche A, B einzusetzen. 

Dem ersten Netzelement A ist eine im ersten Netzwerkbereich 
DMA giiltige Adresse ADA zugewiesen. Die dem ersten Netzele- 
ment A zugewiesene Adresse ADA liegt vorzugsweise als IP- 
Adresse ('Internet Protocol') vor, die Erfindung beschrankt 
sich jedoch nicht auf den Einsatz des zugehorigen Internet 
Protokolls. Fur der dem ersten Netzelement A zugewiesenen und 
im ersten Netzwerbereich DMA gtiltigen Wert der Adresse ADA 
wird ein exemplar! scher Wert von '10. 1.1.1- angenommen. 

Dem zweiten Netzelement B ist eine im ersten Netzwerkbereich 
DMA giiltige Adresse ADB mit dem Wert '20.1.1.1- zugewiesen. 
Fur das zweite Netzelement B ist in Fig. 1 eine im zweiten 
Netzwerkbereich DMB gultige Adresse ADB' mit dem Wert 
•21.1.1.1- vermerkt. Das im ersten Netzwerkbereich DMA mit 
der Adresse ADB und dem Wert 20.1.1.1 adressierte zweite 
Netzelement B wird durch die Netzknoteneinrichtung GW in die 
im zweiten Netzwerkbereich DMB giiltige Adresse ADB' mit dem 
Wert 21.1.1.1 umgesetzt. Entsprechend wird das im zweiten 
Netzwerkbereich DMB mit der Adresse ADA ' und einem Wert 
'11.1.1.1- adressierte erste Netzelement A durch die Netzkno- 
teneinrichtung GW in die im ersten Netzwerkbereich DMA giilti- 
ge Adresse ADA mit dem Wert 10.1.1.1 umgesetzt. Die jeweilige 
Umsetzung der Adressen erfolgt dabei in der Netzknotenein- 
richtung mit einem als -Network Address Translation- bzw. ab- 
kOrzend NAT bekannten Verf ahren . 

In der Darstellung der Netzknoteneinrichtung GW sind im den 
ersten Netzwerkbereich DMA zugewandten linken Bereich die im 
ersten Netzwerkbereich DMA gultige Adresse ADA des ersten 
Netzelements A sowie die im ersten Netzwerkbereich DMA gulti- 
ge Adresse ADB des zweiten Netzelements B und im den zweiten 
Netzwerkbereich DMB zugewandten rechten Bereich die im zwei- 
ten Netzwerkbereich DMB giiltige Adresse ADA- des ersten Netz- 
elements A sowie die im zweiten Netzwerkbereich DMB gultige 
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Adresse ADB' des zweiten Netzelements B dargestellt. Demzu- 
folge zeigt das Hochkomma (' ) im jeweiligen Bezugszeichen an 
dass derart gekennzeichnete Adressen ADA', ADB' eines Netzele 
ments A,B im zweiten Netzwerkbereich DMB gultig ist. 

Die jeweilige Adresse ADA, ADB, ADA- , ADB- ist dabei eine je 
nach Anwendung als Ursprungs- oder Zieladresse verwendete Ad 
resse ADA , ADB , ADA ' , ADB ■ zu verstehen. 

In Fig. 2 ist eine Struktur eines zum paketorientierten Da- 
tenaustausch verwendeten Datenpakets DP dargestellt. Das Da- 
tenpaket DP untergliedert sich in einen auch mit 'Header- be- 
zeichneten charakterisierenden Bereich HEAD und einen auch 
mit 'Payload' bezeichneten, zu transportierende Daten enthal- 
tenden Bereich DATA. Der charakterisierende Bereich HEAD ent- 
halt ublicherweise eine den Absender ('Source') charakteri- 
sierende Information SRCE sowie eine den Empf anger ('Destina- 
tion') charakterisierende Information DEST. 

im folgenden wird unter weiterer Bezugnahme auf die Funkti- 
onseinheiten der jeweils vorausgegangenen Figuren ein Aus- 
tausch von paketorientierten Nachrichten naher erlautert . 

Fig. 3A zeigt ein chronologisches Ablaufbild zur schemati- 
schen Darstellung einer paketorientierten Anf rageprozedur in 
einer ersten Aus f tihrungs f orm . 

Zeitstrahlen 1,2,3 sind in dieser Reihenfolge dem ersten 
Netzelement A, der Netzknoteneinrichtung GW sowie dem zweiten 
Netzelement B zugeordnet . Die Zeitstrahlen A,GW,B verlaufen 
von oben nach unten, so dass spatere Zeitpunkte t weiter un- 
ten liegen als friihere Zeitpunkte. 

Bei der im folgenden beschriebene Anf rageprozedur wird davon 
ausgegangen, dass in alien Netzbereichen DMA , DMB Netzknoten- 
einrichtungen GW vorgesehen sind, welche eine Adressumsetzung 
nach dem NAT-Verfahren ausschlieSlich in einem charakterisie- 



WO 2004/100498 



PCT/EP2004/002264 



8 

renden Bereich der auszutauschenden Datenpakete DP durchfiih- 
ren. Es koiranen also insbesondere keine oben beschriebenen ALG 
(Application Layer Gateways) zu Einsatz, welche die Adressin- 
formationen auch im Datenteil DATA auszutauschender Datenpa- 
kete umsetzen. 

Zur Durchfiihrung der Anf rageprozedur in einer ersten Ausfiih- 
rungsform tauschen die beiden Netzelemente A, B Datenpakete 
DP1,DP1',DP2,DP2' in einem vordef inierten Format aus . Bezttg- 
lich des vordefinierten Formats kann beispielsweise eine be- 
stimmte Form bzw. eine Markierung in Form eines 'Identifiers' 
bzw. -Flag- im Datenbereich DATA oder im charakterisierenden 
Bereich HEAD vorgesehen sein. In der hier dargestellten Aus- 
fvihrungsform wird von einem im jeweiligen Datenbereich 
DATAl , DATA2 der ausgetauschten Datenpakete DPI , DPI • , DP2 , DP2 • 
vorgesehenen Schliisselwort 'NAT DscV ausgegangen. 'Dscv' 
steht dabei fur den im folgenden zu beschreibenden Anfrage- 
prozess ('Discovery'). 

Zu einem ersten Zeitpunkt sendet das erste Netzelement A ein 
Datenpaket DPI. in einem das Datenpaket DPI charakterisieren- 
den Bereich HEAD1 ist als Ursprung SRCE die im ersten Netz- 
werkbereich gilltige Netzwerkadresse ADA des ersten Netzele- 
ments A sowie als Ziel DEST die im ersten Netzwerkbereich 
gilltige Netzwerkadresse ADB des zweiten Netzelements B einge- 
tragen . 

Das erste Datenpaket DPI wird an der Netzknoteneinrichtung GW 
empfangen. im charakterisierenden Bereich HEAD1 werden die 
ausgelesenen im ersten Netzwerkbereich DMA gtiltigen Ziel- und 
ursprungsadressen ADA; ADB in die im zweiten Netzwerkbereich 
DMB gtiltigen Ziel- und Ursprungsadressen ADA ' ; ADB ' gemaS des 
NAT-Verfahrens umgesetzt. Das erste Datenpaket DPI wird nach 
dieser NAT-Bearbeitung zu einem darauf folgenden Zeitpunkt 
mit einem modif izierten charakterisierenden Bereich HEAD1 ' 
als Datenpaket DPI' an das zweite Netzelement B weitergelei- 
tet . 
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Das zweite Netzelement B empfangt das Datenpaket DPI' und 
entnimmt dem Eintrag ' NAT Dscv im Datenbereich DATA1, dass 
dieses Datenpaket eine Anf rageprozedur einleitet. Das zweite 
Netzelement B liest daraufhin die Ursprungs- bzw. Zieladresse 
ADA ' , ADB ' des empfangenen Datenpakets DPI • aus und speichert 
diese . 

Zu einem darauf f olgenden Zeitpunkt generiert das zweite Netz- 
element B ein Antwortdatenpaket DP2 , welches in einem zugehQ- 
rigen Datenbereich DATA2 ein Schliisselwort ' NAT Dscv RSP ' 
enthal t und damit eine Beantwortung (■ Response') der durch 
das erste Datenpaket DPI eingeleiteten Anf rageprozedur an- 
zeigt . 

In einem das zweite Datenpaket DP2 charakterisierenden Be- 
reich HEAD2 ist als Ursprung SRCE die im zweiten Netzwerkbe- 
reich DMB gultige Netzwerkadresse ADB' des zweiten Netzele- 
ments B sowie als Ziel DEST die im zweiten Netzwerkbereich 
DMB gultige Netzwerkadresse ADA' des ersten Netzelements A 
eingetragen. Zur Erzeugung von Ursprung SRCE und Ziel DEST 
des Antwortdatenpakets DP2 wurden also die im voraus empfan- 
genen Datenpaket DPI entnommenen Inf ormationen zum Ursprung 
SRCE und Ziel DEST vertauscht. 

im Datenbereich DATA2 des Antwortdatenpakets DP2 ist auSerdem 
der Wert der im zweiten Netzwerkbereich DMB gultigen Adresse 
ADA' des Netzelements A eingetragen. 

Das Antwortdatenpaket DP2 wird an die Netzknoteneinrichtung 
GW gesendet und von dieser mit analogen - bereits beschriebe- 
nen - NAT-Modif ikationen als modifizierte Antwortnachricht 
DP2' an das erste Netzelement A weitergeleitet , welches den 
Wert der im zweiten Netzwerkbereich DMB gultigen Adresse ADA' 
des Netzelements A aus dem Datenbereich DATA2 der modifizier- 
ten Antwortnachricht DP2 ' entnimmt und diesen speichert. 
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An den beschriebenen Austausch von Datenpaketen 

vo P n'D P , 1,,DP !' DP2, SChliS6t SlCh ^ We±terer austausch 

von Datenpaketen an, wobei dieser weitere - nicht dargestell- 

te - Datenpaketaustausch analog zum hier dargestellten er- 

. folgt und diesmal vom zweiten Netzelement B initiiert wird 

IZ \TrTt USS diSSeS ist «it« Netzeleme^ B 

ein Wert ihrer i m ersten Netzwerkbereich DMA gultigen Adresse 

On!e g :T^ ert - Anfr — d - i-t «amit abgeschlossT 

Ohne Mitzahlung der von der Netzknoteneinrichtung GW weiter- 

lll*TT n ° atenPakete ist fur die Anf rageprozedur 

gemaS dieser ersten Aus fvihrungs form ein Austausch von vier 
Datenpaketen notwendig. 

in Fig 3B ist eine zweite Ausf uhrungs form einer Anfragepro- 
zedur dargestellt. Statt einer unabhMngig voneinander in jede 
Rxchtung erfolgenden Datenpaketaustausch wie im vorigen Aus- 
fuhrungsbeispiel dargestellt, warden - ohne Mitzahlung der 

dp" DP 2 Net2kn0 , teneinriChtUng GW We±terge l6iteten °atenpakete 
DPI ,DP2 - in diesem Ausf uhrungsbei spiel lediglich zwei Da- 

tenpakete DP1, D P2 ausgetauscht . 

Das Netzelement A ftigt hierfur im ersten Datenteil DATA1 des 
ersten Datenpakets DPI bereits eine Ziel information DEST ein 
an welche Adresse dieses erste Datenpaket DPI aus Sicht des ' 
Netzelements A geschickt wird, mit anderen Worten an die im 
ersten Netzwerkbereich DMA gultige Zieladresse ADB des zwei- 
ten Netzelements B. 

Das Netzelement B kann diese Information schon beim Empfang 
nutzen, urn zu erfahren, welche Adresse ADB es im ersten Netz- 
werkbereich DMA besitzt. 

in den Datenteil DATA2 der Antwortnachricht DP2 ftigt das 
Netzelement B dann wie im vorhergehenden Ausf uhrungsbei spiel 
erne Zielmformation DEST ein, unter welcher Adresse ADA- 
dieses das Netzelement A sieht. 
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Nach Empfang des von der Netzknoteneinrichtung GW in tiblicher 
Weise modifizierten zweiten Datenpakets DP2 ' am ersten Netz- 
element A kennen beide Netzelement A,B jeweils ihre "tiber- 
setzten" Adressen ADA ' , ADB , mithin die Adressen ADA' ,ADB, un- 
ter der sie das jeweils andere Netzelement B; A im entgegenge- 
setzten Netzwerkbereich DMB , DMA adressiert. 

Pig. 4 zeigt einen nach der Anf rageprozedur moglichen Daten- 
austausch. Mit Kenntnis einer Ursprungsadresse ADA- ; ADB im 
jeweils entgegengesetzten Netzwerkbereich DMB , DMA verwendet 
das jeweils sendende Netzelement A; B in einem Datenteil 
DATAl ; DATA2 ausgetauschter Datenpakete DPI , DPI • ; DP2 , DP2 ' die 
jeweils im anderen Netzwerkbereich DMB; DMA gultige Adresse 
ADA'; ADB als Ursprungsangabe SRCE. Weiterhin verwendet der 
jeweilige Empfanger A; B seiner im jeweils anderen Netzwerkbe- 
reich DMB ; DMA giiltigen Adresse ADA' ; ADB bei der Kommunikation 
mxt dem Partnernetzelement B; A im Datenbereich gesendeter Da- 
tenpakete nicht mehr (wie vorher) seine 'wirkliche', d.h. in 
seinem eigenen Netzwerkbereich DMA; DMB gultige IP-Adresse, 
sondern die Adresse, die ihm vom Partnernetzelement B;A mit- 
geteilt wurde, d.h. die Adresse, unter dem er bei seinem Kom- 
mumkationsteilnehmer B; A bekannt ist. 

Mit den erfindungsgemafcen Mitteln ist eine L6sung eines in 
der sogenannten Internet Telephonie mit Vol P-Kommunikat ions - 
endgeraten ('Voice over Internet Protocol') in Verbindung mit 
NAT moglich. Es ist vor allem aus der Internet Telephonie be- 
kannt, dass eine Ubersetzung von IP-Adressen ein Problem fur 
VoIP-Kommunikationsendgeraten bedeuten kann, wenn diese auf 
dem Internet Protokoll basieren. 

Heute gangige Vermittlungsprotokolle wie H.323 oder SIP sind 
darauf angewiesen, IP-Adressen im Datenteil von IP-Paketen zu 
ubermitteln. Derartige Probleme treten also immer dann auf, 
wenn mit NAT arbeitende Netzknoteneinrichtungen GW die IP- 
Adressen nur im Header HEAD der IP-Pakete, nicht aber im Da- 
tenteil DATA umsetzen. 
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In einer Ausfiihrungsf orm des Verfahrens gemafi Fig. 4 - wobei 
dortige Netzelemente A, B mit VoIP-Endgeraten A, B gleichzuset- 
zen sind - werden von einem Initiator einer gemaS des Stan- 
dards H.225 erfolgenden Kommunikation in einem sogenannten 
'user-user' Teil einer SETUP-Nachricht dem zugeh6rigen Kommu- 
mkationsteilnehmer B,A mitgeteilt, mit welcher IP-Adresse er 
angesprochen wird. Damit erfahrt dieser, unter welcher IP- 
Adresse er beim Initiator sichtbar ist, ohne eigens eine an- 
dersartige 'NAT-Discovery- durchfuhren zu miissen. i m Gegenzug 
tent der Kommunikationsteilnehmer dem Initiator der Kommuni- 
kation am user-user Teil gemaS H.225 in einer • ALERT • -Meldung 
oder in einer ' CONNECT ' -Meldung mit, unter welcher IP-Adresse 
dieser sichtbar ist. Damit kann sich auch der Initiator eine 
andersartige NAT-Discovery sparen. 

Das Verfahren neben seiner Anwendung fur NAT-Szenarien auch 
hilfreich fur Szenarien ohne Anwendung eines NAT-Verf ahrens , 
in Fallen, in denen eine Applikation Schwierigkeiten hat ih- 
re eigene IP-Adresse zu ermitteln. Dies ist z.B. beim Einsatz 
von VPN-Clients ('Virtual Private Network-) der Fall, wenn 
diese keinen eigenen sogenannten 'virtuellen Adapter' bereit- 
stellen. 



Eine Applikation, die auf Verschlusselungsdienste eines VPN- 
Clients zugreifen will, darf nicht eine leicht zugangliche 
IP-Adresse eines 'physikalischen Adapters - verwenden, sondern 
muss auf die IP-Adresse des VPN-Clients zugreifen. Wenn es 
auf einem zugehSrigen System nicht moglich ist, auf diese li- 
ber Standard-APIs ('Application Programming Interface') zu- 
zugreifen, dann eroffnet das erf indungsgemaSe Verfahren einer 
Applikation die MOglichkeit, ihre eigene Adresse durch Nach- 
fragen beim Kommunikationspartner zu erfahren. 
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Patentanspruche 



1. Verfahren zum Datenaustausch zwischen Netzelementen mit 
einem in einem ersten Netzwerkbereich (DMA) angeordneten ers- 
ten Netzelement (A) mit einer im ersten Netzwerkbereich (DMA) 
gultigen Adresse (ADA) , 

einem in einem zweiten Netzwerkbereich (DMB) angeordneten 
zweiten Netzelement (B) mit einer im ersten Netzwerkbereich 
(DMA) gultigen Adresse (ADB) , 

einer zwischen den Netzwerkbereichen (DMA, DMB) angeordneten 
Netzknoteneinrichtung (GW) zur Weiterleitung eines vom ersten 
Netzelement (A) an das zweite Netzelement (B) zu sendenden 
Datenpakets (DP) , wobei 

das Datenpaket (DP) aus einem charakterisierenden Bereich 
(HEAD) und einem Datenbereich (DATA) besteht, 
im charakterisierenden Bereich (HEAD) des Datenpakets (DP) 
eine von der Netzknoteneinrichtung (GW) gesteuerte Umsetzung 
der das zu empfangende Netzelement (B) charakterisierenden 
Zieladresse (ADB) in eine im zweiten Netzwerkbereich (DMB) 
gultige Zieladresse (ADB 1 ) erfolgt, 
dadurch gekennzeichnet , 

dass durch das erste Netzelement (A) seine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Ursprungsadresse als 
die im zweiten Netzwerkbereich (DMB) gultige Ursprungsadresse 
des ersten Netzelements (ADA') im Datenbereich (DATA) einge- 
tragen wird. 

2. Verfahren nach Anspruch 1, 
dadurch gekennzeichnet, 

dass durch das erste Netzelement (A) eine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Zieladresse des zwei- 
ten Netzelements (B) als die im zweiten Netzwerkbereich (DMB) 
gultige Zieladresse (ADB ' ) im Datenbereich (DATA) eingetragen 
wird. 



WO 2004/100498 



PCT/EP2004/002264 



14 

3 . Verf ahren nach einem der Anspriiche 1 oder 2 , 
dadurch gekennzeichnet, 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
das zweite Netzelement (B) seine im Datenbereich (DATA) des 
Datenpakets (DP) anzugebende Ursprungsadresse als die im ers- 
ten Netzwerkbereich (DMA) gviltige Ursprungsadresse des zwei- 
ten Netzelements (ADB) im Datenbereich (DATA) eingetragen 
wird. 

4. Verf ahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
das zweite Netzelement (B) eine im Datenbereich (DATA) des 
Datenpakets (DP) anzugebende Zieladresse des ersten Netzele- 
ments (A) als die im ersten Netzwerkbereich (DMB) gultige 
Zieladresse (ADA) im Datenbereich (DATA) eingetragen wird. 

5. Verf ahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass das Netzelement (A; B) seine im jeweils anderen Netzwerk- 
bereich ( DMB ; DMA ) giiltige Ursprungsadresse (ADA ' ; ADB) des an 
einem Datenaustausch zu beteiligenden Netzelements ( B ; A ) mit 
Hilfe einer vor dem Datenaustausch erfolgenden Anf rageproze- 
dur ermittelt. 

6. Verf ahren nach Anspruch 5, 
dadurch gekennzeichnet, 

dass die Anf rageprozedur folgende Schritte enthalt: 

- Senden einer Anf ragenachricht (DPI, DPI') vom ersten Netz- 
element (A) an das im zweiten Netzbereich (DMB) angeordne- 
te zweite Netzelement (B) mit einer im Datenteil ( DATA1 ) 
enthaltenen im ersten Netzwerkbereich (DMA) giiltigen Ziel- 
adresse (ADB) des zweiten Netzelements (B) ; 

- Empfang der Anfragenachricht (DPI, DPI-) durch das zweite 
Netzelement (B) und Speicherung der im ersten Netzwerkbe- 
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reich (DMA) giiltigen Zieladresse (ADB) des zweiten Netz- 
elements (B) ; 

- Senden einer Antwortnachricht (DP2,DP2') vom zweiten Netz- 
element (B) an das erste Netzelement (A) mit einer im Da- 
tenteil (DATA2) enthaltenen im zweiten Netzwerkbereich 
(DMB) gultigen Zieladresse (ADA') des ersten Netzelements 
(A) ; und; 

- Empfang der Antwortnachricht (DP2,DP2') durch das erste 
Netzelement (A) und Speicherung der im zweiten Netzwerkbe- 
reich (DMB) gultigen Zieladresse (ADA') des zweiten Netz- 
elements (B) . 

7. Computerprogrammprodukt mit Programmkode zur Durchf tihrung 
des Verfahrens nach einem der Anspruche 1 bis 6, wenn das 
Computerprogrammprodukt auf einer der Netzelemente (A; B) zu- 
geordneten Rechnereinheit ablauft. 

8. Netzelement zur Durchf tihrung des Verfahrens nach einem der 
Anspruche 1 bis 6. 

9. Netzelement nach Anspruch 8, 
g e k en n z e i ch n e t durch, 

eine Ausgestaltung als paketorientiert kommunizierendes Kom- 
munikationsendgerat . 
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